Dette sikkerhetstipset omhandler følgende CVE-sikkerhetsproblem: CVE-2015-3036.
NETGEAR er klar over et sikkerhetsproblem i implementeringen av ReadySHARE Print-funksjonen. En angriper som fysisk eller trådløst er koblet til ruterens lokale nettverk (LAN), kan dra nytte av sikkerhetsproblemet og forårsake fullt minne på ruteren, slik at den krasjer.
Det er bare ReadySHARE USB-kommunikasjonskoblingen som er utsatt ved dette angrepet. Angripere kan ikke bruke dette sikkerhetsproblemet til å få tilgang til datamaskinen din eller overvåke Internett-aktiviteten din. Sikkerhetsproblemet med fullt minne kan ikke utnyttes av brukere som er koblet til ruterens gjestenettverk—. Brukeren må koble seg til LAN, som er sikret med passord.
Sikkerhetsproblemet med fullt minne gjelder følgende produkter:
- AC1450
- D6300
- D6300B
- DEVG2020
- DGND4000
- EX6200
- EX7000
- JNR3210
- JR6150
- LG2200D-1USNAS
- MVBR1210C-1BMCNS
- R6050
- R6200
- R6200v2
- R6250
- R6300v1
- R6300v2
- R6700
- R6900
- R7000
- R7500
- R7900
- R8000
- WN3500RP
- WNDR4300
- WNDR4500v1
- WNDR4500v2
- WNDR4700
- XAU2511
Fastvareoppdateringer er tilgjengelige for følgende berørte produkter:
- AC1450
- D6300
- D6300B
- EX6200
- EX7000
- JR6150
- R6050
- R6200
- R6200v2
- R6250
- R6300v1
- R6300v2
- R6700
- R6900
- R7000
- R7500
- R7900
- R8000
- WNDR4500v2
NETGEAR anbefaler å oppdatere til nyeste versjon av fastvaren når en oppdatering er tilgjengelig for produktet ditt.
Slik laster du ned den nyeste fastvareoppdateringen til NETGEAR-produktet ditt:
- Gå til NETGEAR Download Center.
- Under Søk etter velger du avmerkingsboksen for Fastvare/Programvare.
- Skriv inn modellnummeret i søkeboksen, og klikk på forstørrelsesglasset.
- Velg modellen din i rullegardinmenyen.
Hvis du ikke ser rullegardinmenyen, må du kontrollere at du har angitt modellnummeret riktig, eller bruke produktoversikten til å finne modellen. - Klikk på Produktmerknader under nyeste fastvareversjon, som du finner øverst på listen.
Sørg for at du ser produktmerknaden til en fastvareversjon og ikke en programvare eller en app som NETGEAR genie-appen. Tittelen på produktmerknadsiden starter alltid med ordet “Fastvareversjon.”
- Følg instruksjonene i produktmerknaden for å laste ned og installere den nye fastvaren.
NETGEAR kommer ikke til å fikse følgende berørte produkter:
- DEVG2020
- DGND4000
- JNR3210
- LG2200D-1USNAS
- MVBR1210C-1BMCNS
- WNDR4300
- WNDR4500v1
- WNDR4700
- XAU2511
Hvis den berørte ruteren ikke har en tilgjengelig fastvareoppdatering, og hvis du deler WiFi-passordet ditt med jevne mellomrom, bør du vurdere å konfigurere et gjestenettverk for å begrense tilgangen til lokalnettverket. Hvis du vil ha mer informasjon om konfigurering av gjestenettverk på ruteren, kan du sjekke ruterens dokumentasjon.
NETGEAR anbefaler at alle brukere blokkerer uautorisert tilgang til hjemmenettverket. Som standard er NETGEAR-rutere forhåndskonfigurert med tilfeldig SSID (nettverksnavn) og passord. Av sikkerhetsmessige årsaker anbefaler NETGEAR at du endrer den forhåndsstilte SSID-en, passordet og administratorpassordet på ruterkonfigureringssiden. Opprett sterke passord, bytt dem ut med jevne mellomrom, og ikke bruk samme passord på nytt.
Du kan også blokkere uautoriserte enheter på NETGEAR genie-appen eller -datamaskinprogrammet ved å høyreklikke på uautorisert enhet under Nettverkskart. Hvis du vil ha mer informasjon om NETGEAR genie-appen, kan du se www.netgear.com/home/discover/apps/genie.aspx.
Muligheten for angrep på lokalnettverket med den hensikt å få ruteren til å krasje, vil vedvare dersom du ikke følger anbefalingene i denne meldingen. NETGEAR er ikke ansvarlig for eventuelle konsekvenser som kunne vært unngått ved å oppdatere fastvaren eller følge sikkerhetsrutinene som anbefalt i denne meldingen.
Vi setter pris på at vi blir gjort oppmerksomme på sikkerhetsproblemer. NETGEAR ser hele tiden etter både kjente og ukjente trusler. Det å være proaktiv i stedet for reaktiv angående nye sikkerhetsproblemer er grunnleggende for NETGEARs produktstøtte.
NETGEAR har som mål å være innovativ og ledende når det gjelder å koble verden til Internett. For å oppnå dette målet jobber vi med å bygge opp og opprettholde tilliten til de som benytter NETGEAR-produkter som en del av Internett-bruken sin.
Hvis du vil rapportere et sikkerhetsproblem, kan du gå til https://bugcrowd.com/netgear.
Hvis du er en NETGEAR-kunde med et sikkerhetsrelatert spørsmål, kan du kontakte NETGEARs kundestøtte på techsupport.security@netgear.com.
For alle andre spørsmål kan du gå til http://www.netgear.com/about/security/.
E-postadressen security@netgear.com mottar ikke meldinger lenger og blir derfor ikke overvåket.